Modul Ajar Informatika Kelas 12 SMA: Keamanan Jaringan Komputer, Kriptografi, dan Etika Siber (Bab 4)

Menganalisis prinsip CIA Triad, algoritma enkripsi simetris/asimetris, mekanisme sertifikat SSL/HTTPS, dan regulasi hukum privasi data (UU PDP & UU ITE).

Capaian dan tujuan pembelajaran

  • Menganalisis pilar keamanan informasi CIA Triad (Confidentiality, Integrity, Availability) dan ancaman siber modern (phishing, malware, DDoS, man-in-the-middle).
  • Menerapkan konsep kriptografi simetris (AES), asimetris (RSA/kunci publik-privat), dan fungsi hashing (SHA-256) dalam proteksi data.
  • Mengevaluasi aspek etika siber, tanggung jawab privasi data digital berdasarkan Undang-Undang Perlindungan Data Pribadi (UU PDP), dan batasan UU ITE.

Materi pokok & uraian konsep pembelajaran

Keamanan siber (*Cybersecurity*) kini telah menjadi prioritas strategis nasional dan global di tengah masifnya transformasi digital. Pada jenjang SMA Kelas 12, peserta didik mempelajari dasar-dasar keamanan informasi yang bertumpu pada pilar CIA Triad: Kerahasiaan (*Confidentiality*), Integritas (*Integrity*), dan Ketersediaan (*Availability*). Peserta didik diajak mengenali berbagai vektor serangan siber umum seperti *phishing, ransomware, brute force*, dan *Distributed Denial of Service* (DDoS).

Materi matematika terapan diintegrasikan dalam pemahaman kriptografi modern. Peserta didik membedakan antara enkripsi kunci simetris (seperti AES) yang cepat untuk data besar dengan enkripsi kunci asimetris (seperti RSA) yang menggunakan pasangan kunci publik dan privat untuk pertukaran kunci dan tanda tangan digital (*digital signature*). Mekanisme sertifikat SSL/TLS pada protokol HTTPS dieksplorasi secara teknis.

Selain aspek proteksi teknis, pembelajaran menekankan pada kesadaran hukum dan etika berteknologi. Peserta didik membedah regulasi perlindungan data pribadi di Indonesia (UU PDP) dan etika di ruang siber, melatih mereka menjadi warganegara digital yang bertanggung jawab (*responsible cyber citizen*) yang tidak menyalahgunakan keterampilan komputasi untuk peretasan ilegal.

Peta subtopik bahasan

  • Prinsip Keamanan Informasi CIA Triad dan Vektor Serangan Siber

    Anatomi ancaman malware, ransomware, social engineering/phishing, sniffing jaringan, dan serangan DDoS.

  • Kriptografi Kunci Simetris, Asimetris, dan Fungsi Hashing

    Perbandingan AES vs RSA, konsep Public/Private Key, Digital Signature, fungsi hash satu arah (SHA-256), dan HTTPS/TLS.

  • Hukum Perlindungan Data Pribadi (UU PDP) dan Etika Siber

    Hak pemilik data pribadi, kewajiban pengendali data, ancaman kebocoran data, dan sanksi hukum kejahatan siber (UU ITE).

Istilah kunci dan glosarium

CIA Triad
Tiga pilar dasar model keamanan informasi yang terdiri dari Confidentiality (kerahasiaan), Integrity (keutuhan), dan Availability (ketersediaan).
Asymmetric Encryption
Metode enkripsi yang menggunakan sepasang kunci berbeda: kunci publik untuk mengenkripsi data dan kunci privat rahasia untuk mendekripsinya.
Cryptographic Hash Function
Algoritma matematis satu arah (seperti SHA-256) yang mengubah input data panjang berapa pun menjadi string nilai berukuran tetap yang unik.
Phishing
Teknik manipulasi psikologis (social engineering) untuk mengelabui korban agar memberikan informasi sensitif (password/PIN) melalui situs/email palsu.
SSL/TLS (HTTPS)
Protokol keamanan jaringan yang mengenkripsi komunikasi data antara browser pengguna dengan server web untuk mencegah penyadapan data.

Instrumen asesmen formatif & contoh soal pembelajaran

5 butir instrumen soal pilihan ganda berbasis HOTS untuk mengukur pemahaman konsep pada bab ini. Dilengkapi kunci jawaban dan uraian pembahasan analitis.

Soal 1

Dalam sistem enkripsi kunci asimetris (Public-Key Cryptography) seperti RSA, jika Alice ingin mengirimkan pesan rahasia yang hanya bisa dibaca oleh Bob, kunci yang harus digunakan Alice untuk mengenkripsi pesan tersebut adalah...

  • A. Kunci privat milik Alice sendiri.
  • B. Kunci publik milik Bob.
  • C. Kunci privat milik Bob.
  • D. Kunci sembarang dari internet.
Lihat Kunci Jawaban & Pembahasan
Kunci Jawaban: Pilihan B

Pembahasan: Pesan dienkripsi menggunakan Kunci Publik milik penerima (Bob). Hanya Kunci Privat Bob yang pasangannya yang mampu mendekripsi pesan tersebut.

Soal 2

Mengapa password pengguna di dalam basis data aplikasi modern tidak boleh disimpan dalam bentuk teks biasa (plain text), melainkan harus disimpan dalam bentuk 'hashed password' (misalnya dengan bcrypt / SHA-256 + salt)?

  • A. Agar ukuran password menjadi lebih pendek sehingga menghemat memori.
  • B. Menjamin kerahasiaan: jika basis data bocor, pihak peretas tidak dapat melihat password asli karena fungsi hash bersifat satu arah (one-way function) yang tidak dapat didekripsi balik.
  • C. Mempercepat koneksi internet pengguna.
  • D. Agar pengguna tidak perlu mengingat password mereka lagi.
Lihat Kunci Jawaban & Pembahasan
Kunci Jawaban: Pilihan B

Pembahasan: Fungsi hash satu arah mengubah teks menjadi digest unik yang tidak dapat diubah kembali ke bentuk aslinya, melindungi privasi sandi pengguna meski basis data terekspos.

Soal 3

Serangan siber di mana pelaku membanjiri lalu lintas server web target dengan jutaan permintaan palsu dari ribuan komputer zombi (botnet) hingga server tumbang dan tidak dapat diakses pengguna sah disebut...

  • A. Phishing Scam
  • B. Distributed Denial of Service (DDoS)
  • C. SQL Injection
  • D. Cross-Site Scripting (XSS)
Lihat Kunci Jawaban & Pembahasan
Kunci Jawaban: Pilihan B

Pembahasan: DDoS (Distributed Denial of Service) menargetkan aspek *Availability* dengan melumpuhkan kapasitas bandwidth dan komputasi server target menggunakan ribuan mesin terdistribusi (botnet).

Soal 4

Apa fungsi utama 'Digital Signature' (Tanda Tangan Digital) dalam transaksi dokumen elektronik resmi?

  • A. Menempelkan gambar tanda tangan hasil scan pena di file PDF.
  • B. Menjamin autentisitas pengirim (identitas asli terverifikasi) dan integritas data (dokumen tidak mengalami perubahan isi sedikit pun setelah ditandatangani).
  • C. Mengubah seluruh isi teks menjadi bahasa asing.
  • D. Menghapus data sensitif secara permanen dari komputer.
Lihat Kunci Jawaban & Pembahasan
Kunci Jawaban: Pilihan B

Pembahasan: Tanda tangan digital memadukan enkripsi asimetris dan hashing untuk membuktikan identitas otentik pembuat dokumen (*non-repudiation*) serta integritas isi data dari modifikasi.

Soal 5

Berdasarkan Undang-Undang Perlindungan Data Pribadi (UU PDP) di Indonesia, yang termasuk kategori 'Data Pribadi Spesifik' yang wajib mendapatkan proteksi ekstra ketat adalah...

  • A. Nama panggilan sehari-hari.
  • B. Data rekam medis kesehatan, data biometrik, data genetika, dan catatan kejahatan.
  • C. Makanan favorit seseorang di media sosial.
  • D. Jenis warna kendaraan bermotor.
Lihat Kunci Jawaban & Pembahasan
Kunci Jawaban: Pilihan B

Pembahasan: Data pribadi spesifik mencakup data sensitif yang jika bocor dapat menimbulkan diskriminasi atau kerugian besar bagi subjek data, seperti data kesehatan, biometrik, dan catatan hukum.

Petunjuk penggunaan berkas

Setelah mengunduh berkas perangkat ajar, ikuti langkah berikut untuk menggunakannya secara optimal:

  1. Buka dokumen menggunakan Microsoft Word, Google Docs, atau LibreOffice.
  2. Sesuaikan identitas satuan pendidikan, nama guru pengampu, NIP, serta alokasi waktu kelas.
  3. Cetak instrumen asesmen atau bagikan lembar kerja (LKPD) kepada peserta didik.

Bahan ajar Informatika lainnya

  • Berpikir Komputasional

    Informatika SMP Kelas 7 · Semester 1

  • Teknologi Informasi dan Komunikasi

    Informatika SMP Kelas 7 · Semester 1

  • Sistem Komputer

    Informatika SMP Kelas 7 · Semester 1